大咖話網(wǎng)安丨長(zhǎng)城信息李攀峰:探尋金融信息安全之道
開(kāi)欄的話
??? 今年10月11日至17日,是2021年國(guó)家網(wǎng)絡(luò)安全宣傳周,全國(guó)各地進(jìn)入網(wǎng)絡(luò)安全時(shí)間。中國(guó)長(zhǎng)城作為國(guó)家網(wǎng)絡(luò)安全領(lǐng)域的國(guó)家隊(duì)、主力軍、排頭兵,基于本質(zhì)安全的“PKS中國(guó)架構(gòu)”,在建立底座支撐、維護(hù)網(wǎng)絡(luò)安全的進(jìn)程中提供以多領(lǐng)域、全方面、高安全的解決方案,為網(wǎng)信產(chǎn)業(yè)生態(tài)的構(gòu)建、發(fā)展添薪賦能。
??? 值此2021年國(guó)家網(wǎng)絡(luò)安全宣傳周之際,中國(guó)長(zhǎng)城特別推出《大咖話網(wǎng)安》專(zhuān)欄,特邀中國(guó)長(zhǎng)城技術(shù)大咖,全面解讀自主安全產(chǎn)品如何守護(hù)網(wǎng)絡(luò)安全。
本期大咖:李攀峰
??? 長(zhǎng)城信息網(wǎng)信集成方案總監(jiān)李攀峰,一直從事金融網(wǎng)點(diǎn)的智能化方案的開(kāi)發(fā)和管理工作。工作期間主持和參加了多個(gè)國(guó)有大行、省級(jí)農(nóng)信和城商行網(wǎng)點(diǎn)智能網(wǎng)點(diǎn)建設(shè)工作,推動(dòng)長(zhǎng)城信息成為金融業(yè)智能網(wǎng)點(diǎn)建設(shè)領(lǐng)頭羊。自2018年以來(lái),主持網(wǎng)信方案研發(fā)推廣工作。將金融業(yè)務(wù)需求和網(wǎng)信技術(shù)進(jìn)行了緊密的結(jié)合,推出的基于網(wǎng)信底座的智能網(wǎng)點(diǎn)方案得到了市場(chǎng)的一致認(rèn)可,參與一項(xiàng)金融網(wǎng)信行業(yè)標(biāo)準(zhǔn)的起草,并獲得了多項(xiàng)省、部級(jí)獎(jiǎng)項(xiàng)。
??? 網(wǎng)絡(luò)安全一直是不變的議題,在網(wǎng)絡(luò)強(qiáng)國(guó)的重要思想指引下,我國(guó)信息基礎(chǔ)設(shè)施持續(xù)升級(jí),數(shù)字經(jīng)濟(jì)發(fā)展勢(shì)頭強(qiáng)勢(shì),網(wǎng)絡(luò)安全保障能力顯著提升,但隨著全球化進(jìn)程的加速和網(wǎng)絡(luò)信息技術(shù)的多元化發(fā)展,行業(yè)信息安全逐漸成為網(wǎng)絡(luò)安全領(lǐng)域的一大熱詞,因此,在金融安全領(lǐng)域,如何規(guī)范日趨復(fù)雜的信息安全保障體系建設(shè),保護(hù)企業(yè)和客戶的資產(chǎn)不受侵害,已成為金融行業(yè)信息化建設(shè)亟待解決的問(wèn)題。?
??? 當(dāng)前信息技術(shù)已經(jīng)滲透到我們?nèi)粘I畹母鱾€(gè)方面,人們的工作、生活、社交都依賴(lài)于網(wǎng)絡(luò),所以網(wǎng)絡(luò)安全與每個(gè)人都息息相關(guān),特別在金融業(yè)務(wù)領(lǐng)域,個(gè)人金融信息關(guān)乎著個(gè)人隱私、財(cái)產(chǎn)甚至是人身安全和國(guó)家安全,李攀峰在接受采訪時(shí)指出,長(zhǎng)城信息圍繞服務(wù)網(wǎng)點(diǎn)打造了一系列全棧網(wǎng)安升級(jí)方案,做到了在金融服務(wù)入口上對(duì)安全管控進(jìn)行強(qiáng)化,形成一套從入口到核心系統(tǒng)全面的網(wǎng)安升級(jí)方案,為國(guó)家金融體系平穩(wěn)運(yùn)行保駕護(hù)航。
??? 長(zhǎng)城信息作為中國(guó)長(zhǎng)城旗下子公司,金融行業(yè)信息化建設(shè)國(guó)家隊(duì),金融行業(yè)信息技術(shù)變革的先鋒者、排頭兵,依托中國(guó)長(zhǎng)城網(wǎng)信產(chǎn)業(yè)完整生態(tài)鏈,圍繞網(wǎng)點(diǎn)渠道服務(wù),已經(jīng)形成了遠(yuǎn)程柜員、自助終端、柜面、網(wǎng)點(diǎn)管理運(yùn)營(yíng)等全業(yè)務(wù)渠道,從底座到平臺(tái)到應(yīng)用到終端的全棧網(wǎng)安升級(jí)解決方案,在證券、保險(xiǎn)、社保、稅務(wù)等“金融+”領(lǐng)域取得了突破,探尋了一條金融信息安全之道。
勾勒金融安全“新路徑”
??? 銀行服務(wù)網(wǎng)點(diǎn)經(jīng)過(guò)長(zhǎng)時(shí)間的發(fā)展,所有的業(yè)務(wù)辦理都是基于信息化系統(tǒng),絕大部分高頻的業(yè)務(wù)在自助終端即可辦理完成,少數(shù)復(fù)雜業(yè)務(wù)仍舊通過(guò)柜面系統(tǒng)辦理。要實(shí)現(xiàn)銀行服務(wù)網(wǎng)點(diǎn)網(wǎng)安全面升級(jí),重點(diǎn)就在于探索一條圍繞自助、柜面系統(tǒng)的網(wǎng)信遷移改造“新路徑”。
??? 面對(duì)金融機(jī)具、柜面終端品牌多,涉及的核心模塊品牌型號(hào)繁多復(fù)雜等情況,李攀峰說(shuō),長(zhǎng)城信息聯(lián)合建行、建信金科等行業(yè)龍頭企業(yè)起草了跨WINDOWS、安卓、LINUX的金融機(jī)具接口標(biāo)準(zhǔn)規(guī)范,完美兼容WOSA/XFS,建立起了基于多平臺(tái)的接入標(biāo)準(zhǔn),加速了渠道服務(wù)終端的網(wǎng)信遷移。從而為以金融機(jī)具、柜面終端為核心的網(wǎng)點(diǎn)服務(wù)方案庫(kù)的建立奠定了基礎(chǔ)。
??? 此外,長(zhǎng)城信息充分結(jié)合中國(guó)架構(gòu)PKS(飛騰CPU+麒麟操作系統(tǒng)+安全)技術(shù)體系,基于國(guó)密算法,實(shí)現(xiàn)了金融機(jī)具從CPU到BIOS到操作系統(tǒng)到應(yīng)用的可信鏈條建設(shè),結(jié)合安全防護(hù)系統(tǒng),初步搭建了本質(zhì)安全體系建設(shè)基礎(chǔ),提供了強(qiáng)大的金融信息安全保障能力。
繪就網(wǎng)安產(chǎn)業(yè)“新藍(lán)圖”
??? 近年來(lái),長(zhǎng)城信息基于網(wǎng)信核心技術(shù),持續(xù)開(kāi)發(fā)自主安全的金融設(shè)備和行業(yè)系統(tǒng)方案。通過(guò)推進(jìn)國(guó)產(chǎn)金融信息系統(tǒng)建設(shè),構(gòu)建了“端+平臺(tái)+智能”技術(shù)戰(zhàn)略,繪就了一幅網(wǎng)安產(chǎn)業(yè)的“新藍(lán)圖”。
??? “長(zhǎng)城信息剛涉足網(wǎng)信領(lǐng)域時(shí),市面上沒(méi)有符合金融機(jī)具要求的PK工控產(chǎn)品,無(wú)法形成符合應(yīng)用側(cè)要求的解決方案?!崩钆史逭f(shuō),“對(duì)此,長(zhǎng)城信息投入了大量費(fèi)用,基于PK體系進(jìn)行金融機(jī)具定制工控機(jī)的研發(fā),目前已經(jīng)形成了成熟的產(chǎn)品,同時(shí),突破性的研發(fā)了金融機(jī)具無(wú)感遷移平臺(tái),構(gòu)建了金融機(jī)具網(wǎng)安升級(jí)的三元架構(gòu),即應(yīng)用層、終端設(shè)備服務(wù)層、設(shè)備驅(qū)動(dòng)層三元聯(lián)動(dòng)。實(shí)現(xiàn)了應(yīng)用系統(tǒng)和機(jī)具設(shè)備之間的解耦,推進(jìn)了金融機(jī)具的網(wǎng)安升級(jí)進(jìn)程,使國(guó)產(chǎn)金融設(shè)備已經(jīng)完全達(dá)到了“好用”的水平,得到了行業(yè)的一致認(rèn)可。”
??? 未來(lái),長(zhǎng)城信息將致力于網(wǎng)安產(chǎn)業(yè),基于PKS體系,持續(xù)研發(fā)創(chuàng)新、安全的金融設(shè)備和行業(yè)系統(tǒng)方案,同時(shí),拓展文印類(lèi)外設(shè)終端,推進(jìn)“端+平臺(tái)+智能”技術(shù)戰(zhàn)略,推動(dòng)金融機(jī)構(gòu)實(shí)現(xiàn)信息技術(shù)治理和資源配置持續(xù)優(yōu)化,為推動(dòng)金融信息化高質(zhì)量發(fā)展不懈奮斗。
?